Toto je starší verze dokumentu!


ÚVOD » tajná oblast CLnet » 3comCiscoHuaweiIPv6LinuxMicrosoftNovellRouterboardVMwareostatní instalaceknihovna


04.01.2015 09:55

SSH

sshd_config

  • GatewayPorts YES
    dovolí klientům přesměrovat port na jinou IP než loopback

~/.ssh/config

  • nekontroluje a neukládá id hostů do known_hosts
    UserKnownHostsFile=no
    StrictHostKeyChecking=no

sftp chroot

  • AuthorizedKeysFile /etc/ssh-keys/%u.pub
    ChrootDirectory /var/www/%u
    AllowTcpForwarding no
    Subsystem sftp internal-sftp
    
    Match group sftponly
        ForceCommand internal-sftp
        X11Forwarding no
        AllowTcpForwarding no
  • vytvořit skupinu sftponly a uživatele co mají mít přes sftp přístup tam přidat
  • /sftp/chroot musí mít práva 750 root:sftponly

SSH key

  • ssh-keygen -t dsa
  • DLINK má problémy s propouštěním SSH paketů
iptables --table mangle --append OUTPUT --jump DSCP --set-dscp 0x0
iptables --table mangle --append PREROUTING --jump DSCP --set-dscp 0x0

SSH backup

linux/net/ssh.1317325719.txt.gz · Poslední úprava: 13.03.2020 18:43 (upraveno mimo DokuWiki)
CC Attribution-Share Alike 4.0 International
Driven by DokuWiki Recent changes RSS feed Valid CSS Valid XHTML 1.0